Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Blackash-CVE-2025-32023 — CVE-2025-32023 | Kitploit
ツール/GitHubGitHub/44528zja/blackash-cve-2025-32023
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミングリモートアクセスツール
GitHub44528zja/blackash-cve-2025-32023

Blackash-CVE-2025-32023

CVE-2025-32023

リポジトリを見る
1年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-32023 - Redis リモートコード実行 (RCE) 🚨

🧠 概要:

Redis (< 7.2.4) に影響する重大なRCE脆弱性で、攻撃者はMODULE LOADコマンドを使用して悪意のあるモジュールを読み込むことができます。

🕳️ 脆弱性タイプ:

リモートコード実行 (RCE)

💥 影響:

認証されていない攻撃者が任意のコードを実行し、Redisサーバーの完全な制御を取得できます。

🔓 悪用の要件:

  • Redisがインターネットに公開されている 🌍
  • 認証が設定されていない(requirepassやACLがない)❌
  • 攻撃者がRedisへの書き込みアクセスを持っている 📝

🛠️ 攻撃手順:

  1. 悪意のある.so(共有オブジェクト)ファイルをRedisサーバーにアップロードします。
  2. MODULE LOADコマンドを使用してモジュールを読み込みます。
  3. リモートコード実行を達成 💣

🧪 テスト環境:

Redis 7.2.3 以下

🚫 影響を受けないバージョン:

Redis 7.2.4 以上

🛡️ 緩和策:

  • ✅ Redis 7.2.4以降にアップグレード
  • 🔐 ACLを使用するか、強力なrequirepassを設定
  • 🧱 ファイアウォールを介して外部アクセスをブロック
  • 📛 不要な場合はMODULE LOADを無効化

⚠️ セキュリティのヒント:

適切な認証、ACL、ネットワーク制限なしにRedisをインターネットに直接公開しないでください。Redisは内部用です。

🧩 CVSS スコア: 9.8(クリティカル)

🧬 発見者: 2025年初頭のセキュリティ研究者。


ツールをダウンロード